- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Создал для вк ифрейм приложение
Как запретить юзерам открывать его по прямой ссылке на моем домене?
Тоесть нужно чтобы страница открывалась только во фрейме.
Яваскрипт определение фрейма неподходит, надо или пхп или чтото еще
на пхп никак. только на js. ну разве что смотреть реферрер, чтоб он был равен адресу фрейма.
на js через API ВК можно определять...
другой ход, сделать на флэше, ВК умеет хранить флэш у себя, т.е. проблема вообще отпадет (но будут другие т.к. вместо js надо будет писать на AS3, но он достаточно крутой и там все можно сделать,
по крайней мере сайт что у вас в подписи полностью на флэш AS3 сделать не сложная задача).
Можно попробовать стилями уводить страницу за пределы экрана (например, margin-left:-9999px), а в приложении для iframe это отменить так же стилями: body > iframe margin-left:0 !important;
Можно с селекторами CSS3 поиграться
Может кто знаком с Content-Security-Policy: frame-ancestors 'none'
или другие варианты хотелось бы услышать
Просто (для ссылок с других сайтов) - проверить реферрер по PHP. Если не с сайта, запретить доступ.
Также, есть решение на Джаваскрипте - проверка, открыт ли документ во фрейме. Что-то наподобие:
// страница во фрейме
...
}
Может кто знаком с Content-Security-Policy: frame-ancestors 'none'
или другие варианты хотелось бы услышать
frame-ancestors это из CSP level 2, его ещё браузеры не поддерживают.
И frame-ancestors - это аналог заголовка X-Frame-Options, им можно только разрешать открывать в фрейме перечисленным в нём доменам.
PS: Со стилями не получается, стили родительского документа не распространяются внутрь фрейма.
Использование вместо <iframe> тэга <object> от HTML5 тоже ничего не дало.
может апач или ngnix умеет ?
imho мне кажется именно в первом посте ТС цель не запрет открытия фрейма, а по сути нужен запрет на полноценную работу ифрэйм ВК приложения не будучи зпущенным самим ВК с инициализацией АПИ ВК. То есть нет смысла именно запрещать запуск без ифрейма, по сути ТС нужно всего лишь чтобы АПИ ВК было инициализировано самим ВК. Если нет - то не нужен запрет, нужно просто отобразить надпись инуфу, что эта страница работает только внутри ВК и линк на прилождение на ВК. Тогда постановка задачи ввиде хитрого трюка (только пхп) превратится в банальные js показанные выше. А условия "только пхп" и ничто другое - это просто баловство и не нужный юношеский максимализм. :)
imho мне кажется именно в первом посте ТС цель не запрет открытия фрейма, а по сути нужен запрет на полноценную работу ифрэйм ВК приложения не будучи зпущенным самим ВК с инициализацией АПИ ВК. То есть нет смысла именно запрещать запуск без ифрейма, по сути ТС нужно всего лишь чтобы АПИ ВК было инициализировано самим ВК. Если нет - то не нужен запрет, нужно просто отобразить надпись инуфу, что эта страница работает только внутри ВК и линк на прилождение на ВК. Тогда постановка задачи ввиде хитрого трюка (только пхп) превратится в банальные js показанные выше. А условия "только пхп" и ничто другое - это просто баловство и не нужный юношеский максимализм. :)
исключение js - это вопрос безопасности. Главная задача - запретить показ приложения вне вк кросбраузерно. Без возможности обхода. Проверка реферера не всегда срабатывает.
Я думаю топик будет интересен многим, поэтому предлагаю продолжить обсуждение.